GB/T 17143.8-1997
信息技术 开放系统互连 系统管理 第8部分:安全审计跟踪功能
发布时间:1997-12-15 实施时间:1998-08-01


安全审计跟踪功能是指对系统中的安全事件进行记录和跟踪,以便于对系统的安全性进行评估和分析。该功能主要包括以下内容:

1. 安全事件记录:对系统中的安全事件进行记录,包括用户登录、文件访问、系统配置等。

2. 安全事件跟踪:对记录的安全事件进行跟踪,以便于对事件的来源和影响进行分析。

3. 安全事件报告:对记录和跟踪的安全事件进行报告,以便于对系统的安全性进行评估和改进。

安全审计跟踪功能是系统管理中的重要组成部分,可以帮助管理员及时发现和解决系统中的安全问题,保护系统的完整性和保密性。同时,该功能也可以帮助用户了解自己在系统中的行为,提高用户的安全意识和责任感。

在实现安全审计跟踪功能时,需要考虑以下几个方面:

1. 安全事件记录的精细度:记录的安全事件应该尽可能的详细,包括事件的时间、地点、来源、影响等信息。

2. 安全事件记录的保密性:记录的安全事件应该具有一定的保密性,只有授权的人员才能够查看和操作。

3. 安全事件记录的可追溯性:记录的安全事件应该具有可追溯性,以便于对事件的来源和影响进行分析。

4. 安全事件记录的存储和备份:记录的安全事件应该进行存储和备份,以便于对事件的历史记录进行查看和分析。

综上所述,安全审计跟踪功能是系统管理中的重要组成部分,可以帮助管理员及时发现和解决系统中的安全问题,保护系统的完整性和保密性。在实现该功能时,需要考虑记录的精细度、保密性、可追溯性和存储备份等方面。

相关标准
GB/T 17143.1-1997 信息技术 开放系统互连 系统管理 第1部分:概述
GB/T 17143.2-1997 信息技术 开放系统互连 系统管理 第2部分:管理框架
GB/T 17143.3-1997 信息技术 开放系统互连 系统管理 第3部分:管理信息模型
GB/T 17143.4-1997 信息技术 开放系统互连 系统管理 第4部分:管理信息定义
GB/T 17143.5-1997 信息技术 开放系统互连 系统管理 第5部分:管理信息交换